Tüm İhlaller
28 Mayıs 2026 Doğrulanmış Hassas Kayıt Eğitim

University of Oxford CareerConnect 2026 Veri İhlali

University of Oxford CareerConnect 2026 veri ihlali, üniversitenin üçüncü taraf kariyer hizmetleri platformunda kullanıcı hesap verilerine yetkisiz erişim gerçekleştiğini doğruladığı olaydır. Platform sağlayıcısı GTI, 28 Mayıs 2026'da Oxford'a yetkisiz bir tarafın ad, soyad, e-posta adresi ve SSO kullanmayan hesaplarda şifrelenmiş parolalara erişebildiğini bildirdi.

Oxford University Careers Service duyurusu birincil kaynaktır; BleepingComputer üniversitenin açıklamasını, kullanıcı gruplarını ve sınırlandırılmış kapsamı bağımsız olarak haberleştirdi. Oxford veya GTI etkilenen tekil kullanıcı sayısını yayımlamadı. Bu nedenle LeakData pwnCount değerini hiç kimse etkilenmedi anlamında değil, güvenilir toplam bilinmiyor anlamında sıfır tutar.

Olayın Doğrulanan Kapsamı

Oxford'a göre CareerConnect, GTI tarafından sağlanan bir üçüncü taraf sistemidir ve 28 Mayıs'ta yetkisiz erişime uğradı. Saldırganlar platform kullanıcılarının ad, soyad ve e-posta adreslerine erişebildi. Yerel CareerConnect parolasıyla oturum açan kullanıcılar için şifrelenmiş parola değerleri de erişilebilen bilgiler arasındaydı.

GTI güvenlik açığının giderildiğini ve ek güvenlik önlemlerinin uygulandığını doğruladı. Üniversite olayı platform sağlayıcısıyla birlikte değerlendirmeyi sürdürdü ve gerekirse etkilenen kullanıcılarla doğrudan iletişime geçeceğini bildirdi. Açıklama saldırganın kimliğini, kullanılan açığı, ilk erişim süresini veya veri indirme miktarını belirtmedi.

Öğrenci Hesapları ve SSO

Oxford öğrencileri CareerConnect'e üniversitenin Tek Oturum Açma sistemi üzerinden giriş yapar. Üniversite bu nedenle öğrenci parolalarının olaydan etkilenmediğini ve öğrenci hesapları açısından erişilebilen alanların yalnızca adlar ile e-posta adresleri olduğunu açıkladı. Bu ayrım, şifrelenmiş parola sınıfının bütün kullanıcılar için geçerli olmadığını gösterir.

SSO kullanımı, CareerConnect veritabanında yerel öğrenci parolası bulunmaması anlamına gelir; ancak isim ve e-posta erişimini ortadan kaldırmaz. Kayıt bu nedenle veri sınıflarını olayın tamamı için listelerken açıklamada kullanıcı grubuna göre sınırı korur. Öğrenci parolası veya Oxford SSO kimlik bilgisi çalındı şeklinde yorumlanmamalıdır.

Mezun, Araştırma Personeli ve İşverenler

Mezunlar, araştırma personeli ve işveren kullanıcıları CareerConnect'te yerel olarak belirlenen parola ile oturum açıyordu. Oxford bu hesaplara ait şifrelenmiş parola değerlerinin erişilebilen kapsamda olduğunu bildirdi. GTI yerel parolaları geçersiz kıldı ve kullanıcıların bir sonraki girişlerinde yeni parola belirlemesini zorunlu hale getirdi.

Şifrelenmiş parola, düz metin parola ile aynı değildir; ancak çevrimdışı parola kırma ve başka hizmetlerde yeniden kullanılan kimlik bilgileri nedeniyle risk oluşturabilir. Üniversite olayın kimlik bilgisi toplamaya odaklanmış göründüğünü ve bunun kimlik avı girişimlerine yol açabileceğini aktardı. Parolaların çözülüp kullanılabildiğine dair kanıt açıklanmadı.

Etkilenmediği Bildirilen Veriler

Oxford ve GTI, ders bilgileri, yüklenen dosyalar, randevu bilgileri veya mali bilgilerin olaya dahil olduğuna dair kanıt bulunmadığını açıkladı. Üniversitenin kendi sistemlerinin ele geçirildiğine ilişkin de kanıt yoktu; olay yalnızca üçüncü taraf CareerConnect ortamıyla ilişkilendirildi. Bu dışlamalar dataClasses alanının neden dar olduğunu açıklar.

Kariyer başvuruları, özgeçmişler, görüşme notları, ödeme verileri veya üniversite içi dosyalar doğrulanmış veri kapsamına eklenmez. “Kanıt yok” ifadesi mutlak teknik imkânsızlık iddiası değildir, soruşturmanın yayımlanan bulgusudur. Yeni resmî kanıt kapsamı değiştirirse kayıt güncellenebilir; mevcut sürüm yalnızca doğrulanmış alanları gösterir.

Kimlik Avı Riski ve Müdahale

GTI olayın kimlik bilgisi toplamaya yönelik göründüğünü söyledi; Oxford çalışanları, öğrencileri ve dış CareerConnect kullanıcılarını şüpheli e-posta ile mesajlara karşı uyardı. Kullanıcılardan kişisel veya mali bilgi isteyen talepleri ayrı bir kanaldan doğrulamaları ve şüpheli iletişimi üniversitenin bilgi güvenliği ekibine bildirmeleri istendi.

Yerel parolaların geçersiz kılınması, açığın kapatılması ve ek güvenlik önlemleri doğrudan müdahale adımlarıdır. Oxford platformun yeniden güvenli biçimde kullanılabildiğini bildirdi, fakat etki değerlendirmesini GTI ile sürdürdü. Açıklamada fidye yazılımı kanıtı, sorumluluk iddiası veya saldırgan atfı bulunmadığı ayrıca teyit edildi.

Ayrı Oxford Olaylarıyla Karıştırılmamalı

Bu kayıt yalnızca 28 Mayıs 2026 tarihli CareerConnect üçüncü taraf platform olayını kapsar. Oxford aynı yıl, kullandığı Instructure Canvas öğrenme platformundaki farklı bir olaydan da etkilenmişti. Canvas olayı ayrı sağlayıcı, ayrı tarih, ayrı sistem ve farklı veri sınıflarına sahiptir; iki olay tek ihlal veya tek kişi toplamı olarak birleştirilmemelidir.

Doğrulanmış sonuç şudur: CareerConnect'te ad, soyad ve e-posta adreslerine; SSO kullanmayan mezun, araştırma personeli ve işveren hesaplarında ayrıca şifrelenmiş parolalara erişildi. Öğrenci parolaları, mali veriler, ders bilgileri, yüklenen dosyalar, randevular ve Oxford'un kendi sistemleri için etki kanıtı bulunmadı; tekil kullanıcı toplamı açıklanmadı.

0
Etkilenen Hesap
4
Veri Türü
Düşük
Önem Seviyesi
Evet
Doğrulama

Sızan Veri Türleri

4
First names
Last names
E-posta Adresleri
Encrypted passwords for non-sso accounts

Ek Bilgiler

Eklenme Tarihi27 Temmuz 2026
İhlal Tarihi28 Mayıs 2026
Domainox.ac.uk
KaynakThird-party CareerConnect unauthorized access
Son İçerik Güncellemesi27 Temmuz 2026

Doğrulama ve editoryal yöntem

LeakData; olay adı, tarih, etkilenen kayıt sayısı ve veri türlerini erişilebilir kaynaklarla karşılaştırır. Doğrulanamayan alanlar kesin bilgi olarak sunulmaz ve kayıtlar yeni kanıt bulunduğunda güncellenir.

Eksik veya hatalı bilgi bildirin